Name: TR/Agent.tvb Entdeckt am: 10/03/2008 Art: Trojan In freier Wildbahn: Ja Gemeldete Infektionen: Niedrig bis mittel Verbreitungspotenzial: Niedrig bis mittel Schadenspotenzial: Niedrig bis mittel Statische Datei: Ja Dateigröße: 282.648 Bytes MD5 Prüfsumme: 4866d9e311abf46c17cef1ad5294c194 IVDF Version: 7.00.03.07 - Montag, 10. März 2008
General Aliases: • Mcafee: Generic BackDoor.f trojan • Sophos: W32/Zipwire-A • Panda: Bck/VB.ABN • Eset: Win32/TrojanDropper.VB.NAI • Bitdefender: Trojan.Generic.2128081 Betriebsysteme: • Windows 2000 • Windows XP • Windows 2003 Auswirkungen: • Lädt schädliche Dateien herunter • Erstellt schädliche Dateien • Änderung an der Registry Dateien Es wird eine Kopie seiner selbst erstellt. Desweiteren werden zufällige Bytes angehängt welche letztendlich dazu führen, dass sie nicht mehr mit der Originaldatei identisch ist: • %WINDIR% \Fonts\svchost.exe Es wird versucht die folgenden Dateien herunterzuladen: – Die URL ist folgende: • http://www.oday-warez.com/**********-%Nummer% .html Zum Zeitpunkt der Analyse war diese Datei nicht verfügbar. Registry Einer der folgenden Werte wird dem Registry key hinzugefügt um den Prozess nach einem Neustart des Systems erneut zu starten. – [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] • "Host Process"="%WINDIR% \Fonts\svchost.exe" Datei Einzelheiten Programmiersprache: Das Malware-Programm wurde in Visual Basic geschrieben. Laufzeitpacker: Um eine Erkennung zu erschweren und die Größe der Datei zu reduzieren wurde sie mit einem Laufzeitpacker gepackt.
Die Beschreibung wurde erstellt von Petre Galan am Montag, 16. November 2009 Die Beschreibung wurde geändert von Petre Galan am Montag, 16. November 2009
zurück
.
.
.
.